我想在java中创建证书链,如下所示:
ca.mycompany.com
|--asia.mycompany.com
|--india.mycompany.com
Run Code Online (Sandbox Code Playgroud)
其中ca.mycompany.com是根证书(自签名).
我知道这可以通过OpenSSL实现.但是有可能用keytool实现这一目标吗?
如果没有,我可以使用Mozilla NSS库实现这一目标吗?
Omi*_*ron 24
keytool文档中有一个示例,说明如何执行此操作:
keytool -genkeypair -keystore root.jks -alias root -ext bc:c
keytool -genkeypair -keystore ca.jks -alias ca -ext bc:c
keytool -genkeypair -keystore server.jks -alias server
keytool -keystore root.jks -alias root -exportcert -rfc > root.pem
keytool -storepass <storepass> -keystore ca.jks -certreq -alias ca | keytool -storepass <storepass> -keystore root.jks -gencert -alias root -ext BC=0 -rfc > ca.pem
cat root.pem ca.pem > cachain.pem
keytool -keystore ca.jks -importcert -alias ca -file cachain.pem
keytool -storepass <storepass> -keystore server.jks -certreq -alias server | keytool -storepass <storepass> -keystore ca.jks -gencert -alias ca -ext ku:c=dig,keyEncipherment -rfc > server.pem
cat root.pem ca.pem server.pem > serverchain.pem
keytool -keystore server.jks -importcert -alias server -file serverchain.pem
Run Code Online (Sandbox Code Playgroud)
您还可以使用KeyStore Explorer轻松生成证书链:

由此产生的链:

| 归档时间: |
|
| 查看次数: |
29344 次 |
| 最近记录: |